image

Firefox ondersteunt nu standaard client authenticatiecertificaten

donderdag 29 juli 2021, 14:25 door Redactie, 3 reacties

Met de lancering van Firefox 90 ondersteunt de browser nu standaard client authenticatiecertificaten, wat vooral handig is in zakelijke omgevingen, zo laat Mozilla weten. Wanneer een browser een beveiligde verbinding met een website opzet stuurt de webserver een certificaat naar de browser om diens identiteit te bewijzen.

Sommige websites, en dan met name zakelijke authenticatiesystemen, vereisen dat de browser zelf ook een certificaat terugstuurt, zodat de bezoeker zijn identiteit aan de website kan bewijzen. Wanneer gebruikers van Firefox 90 een website bezoeken die een client authenticatiecertificaat vereist zal Firefox automatisch kijken of een dergelijk certificaat via het besturingssysteem beschikbaar is, waarna de gebruiker de optie krijgt om die te gebruiken.

"Deze feature is met name handig wanneer er gebruik wordt gemaakt van een client certificaat dat op een hardware token is opgeslagen, aangezien je het certificaat niet binnen Firefox hoeft te importeren of een third-party module moet laden om Firefox met het token te laten communiceren. Geen handmatige handelingen of preconfiguratie is meer vereist wanneer je met het zakelijke authenticatiesysteem communiceert", zegt Dana Keeler van Mozilla.

De feature is sinds Firefox 75 beschikbaar, maar moest altijd eerst zelf door de gebruiker worden ingeschakeld. Vooralsnog word het automatisch vinden en gebruiken van client authenticatiecertificaten alleen ondersteund op macOS en Windows.

Reacties (3)
29-07-2021, 15:37 door Anoniem
Wat is hier beter aan dan bijvoorbeeld OAuth te gebruiken?
29-07-2021, 16:12 door Anoniem
Gaan ze dit nu ook doen voor certificaatuitgevers in het algemeen?
Het blijft toch altijd een nadeel van Firefox (en vaak een reden om dit in bedrijfsmatige omgevingen niet te willen installeren)
dat het onder Windows (en ik denk ook macOS) geen gebruik maakt van de standaard aanwezige certificaat beheer omgeving.
29-07-2021, 17:39 door Anoniem
Door Anoniem: Gaan ze dit nu ook doen voor certificaatuitgevers in het algemeen?
Het blijft toch altijd een nadeel van Firefox (en vaak een reden om dit in bedrijfsmatige omgevingen niet te willen installeren)
dat het onder Windows (en ik denk ook macOS) geen gebruik maakt van de standaard aanwezige certificaat beheer omgeving.

Configuring Firefox to use the Windows Certificate Store
https://support.umbrella.com/hc/en-us/articles/115000669728-Configuring-Firefox-to-use-the-Windows-Certificate-Store
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.